Записи njtech
11 опубликованных записей вендора njtech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-284 Improper Access Control1
- CWE-532 Insertion of Sensitive Information into Log File1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2018-11670Proof of concept | An issue was discovered in GreenCMS v2.3.0603.njtech · greencms · CWE-352 | Высокая8,8 | — | 2,5 % | 1 июн. 2018 г. |
36Наблюдать | CVE-2018-11671Proof of concept | An issue was discovered in GreenCMS v2.3.0603.njtech · greencms · CWE-352 | Высокая8,8 | — | 2,5 % | 1 июн. 2018 г. |
34Наблюдать | CVE-2018-12604Proof of concept | GreenCMS 2.3.0603 allows remote attackers to obtain sensitive information via a direct request for Data/Log/year_month_day.log.njtech · greencms · CWE-532 | Высокая7,5 | — | 13,2 % | 20 июн. 2018 г. |
32Наблюдать | CVE-2022-28918Эксплойта нет | GreenCMS v2.3.0603 was discovered to contain an arbitrary file deletion vulnerability via /index.php?m=admin&c=custom&a=plugindelhandle&plugnjtech · greencms | Высокая8,1 | — | 1,1 % | 26 апр. 2022 г. |
32Наблюдать | CVE-2020-21366Эксплойта нет | Cross Site Request Forgery vulnerability in GreenCMS v.2.3 allows an attacker to gain privileges via the adduser function of index.php.njtech · greencms · CWE-352 | Высокая8,0 | — | 0,3 % | 20 июн. 2023 г. |
28Наблюдать | CVE-2019-25574Эксплойта нет | Green CMS 2.x Path Traversal Arbitrary File Downloadnjtech · greencms · CWE-22 | Высокая7,1 | — | 1,1 % | 21 мар. 2026 г. |
28Наблюдать | CVE-2019-25573Эксплойта нет | Green CMS 2.x SQL Injection via cat Parameternjtech · greencms · CWE-89 | Высокая7,1 | — | 0,3 % | 21 мар. 2026 г. |
21Наблюдать | CVE-2024-22570Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in /install.php?m=install&c=index&a=step3 of GreenCMS v2.3 allows attackers to execute arbnjtech · greencms · CWE-79 | Средняя5,4 | — | 0,3 % | 29 янв. 2024 г. |
8Наблюдать | CVE-2025-15187Эксплойта нет | GreenCMS File DataController.class.php path traversalnjtech · greencms · CWE-22 | Низкая2,0 | — | 0,7 % | 29 дек. 2025 г. |
8Наблюдать | CVE-2025-9415Эксплойта нет | GreenCMS index.php unrestricted uploadnjtech · greencms · CWE-284 | Низкая2,1 | — | 0,4 % | 25 авг. 2025 г. |
7Наблюдать | CVE-2025-14244Эксплойта нет | GreenCMS Menu Management CustomController.class.php cross site scriptingnjtech · greencms · CWE-79 | Низкая1,9 | — | 0,3 % | 8 дек. 2025 г. |
- CVE-2018-1167036Наблюдать
An issue was discovered in GreenCMS v2.3.0603.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %njtech · greencms1 июн. 2018 г.
- CVE-2018-1167136Наблюдать
An issue was discovered in GreenCMS v2.3.0603.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %njtech · greencms1 июн. 2018 г.
- CVE-2018-1260434Наблюдать
GreenCMS 2.3.0603 allows remote attackers to obtain sensitive information via a direct request for Data/Log/year_month_day.log.
ВысокаяCVSS 7,5Proof of conceptEPSS 13 %njtech · greencms20 июн. 2018 г.
- CVE-2022-2891832Наблюдать
GreenCMS v2.3.0603 was discovered to contain an arbitrary file deletion vulnerability via /index.php?m=admin&c=custom&a=plugindelhandle&plug
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %njtech · greencms26 апр. 2022 г.
- CVE-2020-2136632Наблюдать
Cross Site Request Forgery vulnerability in GreenCMS v.2.3 allows an attacker to gain privileges via the adduser function of index.php.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %njtech · greencms20 июн. 2023 г.
- CVE-2019-2557428Наблюдать
Green CMS 2.x Path Traversal Arbitrary File Download
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %njtech · greencms21 мар. 2026 г.
- CVE-2019-2557328Наблюдать
Green CMS 2.x SQL Injection via cat Parameter
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %njtech · greencms21 мар. 2026 г.
- CVE-2024-2257021Наблюдать
A stored cross-site scripting (XSS) vulnerability in /install.php?m=install&c=index&a=step3 of GreenCMS v2.3 allows attackers to execute arb
СредняяCVSS 5,4Эксплойта нетEPSS 0 %njtech · greencms29 янв. 2024 г.
- CVE-2025-151878Наблюдать
GreenCMS File DataController.class.php path traversal
НизкаяCVSS 2,0Эксплойта нетEPSS 1 %njtech · greencms29 дек. 2025 г.
- CVE-2025-94158Наблюдать
GreenCMS index.php unrestricted upload
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %njtech · greencms25 авг. 2025 г.
- CVE-2025-142447Наблюдать
GreenCMS Menu Management CustomController.class.php cross site scripting
НизкаяCVSS 1,9Эксплойта нетEPSS 0 %njtech · greencms8 дек. 2025 г.